.\" generated with Ronn-NG/v0.9.1 .\" http://github.com/apjanke/ronn-ng/tree/0.9.1 .TH "CAPABILITY\.CONF" "5" "2025-03-19" "" .SH "نام (NAME)" capability.conf \- پرونده پیکربندی ماژول pam_cap .SH "خلاصه دستور (SYNOPSIS)" \fB/etc/security/capability\.conf\fR .SH "توضیحات (DESCRIPTION)" نحو خطوط در این پروندهٔ پیکربندی به صورت زیر است: .P \fB# <\-\- \'#\' نشان‌دهندهٔ آغاز یک توضیح است\fR .P \fB\fR .P در اینجا \fB\fR به قالب متنی یک چندتایی (سه‌تایی) قابلیت IAB ارث‌بر اشاره دارد؛ برای جزئیات به .BR cap_text_formats (7) مراجعه کنید، یا کلمات \fBall\fR یا \fBnone\fR است\. .P کلمهٔ رزروشدهٔ \fBall\fR \fIهمهٔ قابلیت‌های ارث‌بر را اعطا نمی‌کند\fR، بلکه به عنوان یک عبوردهندهٔ ساده (\fIpass\-through\fR) برای هر قابلیت حاکم در چندتایی IAB عمل می‌نماید\. کلمهٔ رزروشدهٔ \fBnone\fR به یک مجموعه قابلیت ارث‌بر (\fIInheritable\fR) خالی اشاره دارد (و به تبع آن، یک بردار محیطی (\fIAmbient\fR) خالی)\. .P در اینجا \fB\fR به مقادیر نام کاربری در PAM اشاره دارد که با فاصله از هم جدا شده‌اند و چندتایی \fIIAB\fR مشخص‌شده به آن‌ها اعطا خواهد شد\. نامی که با نویسهٔ \fB@\fR پیشوند شده باشد، به کاربران محلی تعریف‌شده در \fB/etc/group\fR و غیره که تحت آن نام گروه فهرست شده‌اند، اشاره دارد\. از یک ستارهٔ "\fB*\fR" می‌توان برای نشان دادن همهٔ کاربران استفاده کرد\. .P تجزیهٔ پرونده، نخستین خطی را انتخاب می‌کند که بر کاربر در حال احراز هویت اعمال می‌شود، و تلاش می‌کند فقط و فقط همان خط را اعمال کند\. .P نمونه‌هایی از نحو معتبر عبارتند از: .IP "" 4 .nf # تنها root آنچه را که داشته حفظ می‌کند all root # این قاعده تنها برای کاربر beta اعمال می‌شود، که # cap_chown از بردار محدودکنندهٔ (bounding) آن حذف خواهد شد. !cap_chown beta # مورد بعدی اعضای گروه 'three' را در بر می‌گیرد # و cap_setuid و cap_chown را به آن‌ها اعطا می‌کند cap_setuid,cap_chown @three # این قاعده برای beta و gamma اعمال می‌شد، اما پیش‌تر در بالا # نبود cap_chown به beta اعطا شده است. علاوه بر این، اگر gamma # در گروه 'three' باشد، هرگز به این خط نخواهد رسید. cap_chown beta gamma # به اعضای گروه 'one' قابلیت ارث‌بر cap_setuid اعطا می‌شود، # اما cap_chown از بردار محدودکنندهٔ (bounding) آن‌ها حذف می‌گردد. !cap_chown,cap_setuid @one # کاربر alpha یک قابلیت محیطی (ambient) دریافت می‌کند (مگر اینکه # عضو گروه‌های 'one' یا 'three' نیز باشد). ^cap_setuid alpha # کاربر delta (در صورتی که عضو گروه‌های 'one' و 'three' نباشد) قابلیت‌های # محیطی cap_chown و cap_setgid را دریافت خواهد کرد، اما cap_setuid # از بردار محدودکنندهٔ (bounding) آن حذف خواهد شد. ^cap_chown,^cap_setgid,!cap_setuid delta # هر یک از اعضای باقی‌ماندهٔ گروه 'four' قابلیت # ارث‌بر cap_setuid را دریافت خواهند کرد. cap_setuid @four .fi .IP "" 0 .SH "همچنین ببینید (SEE ALSO)" .BR pam_cap (8), .BR cap_iab (3), .BR cap_text_formats (7).